OpenSSH < 6.6 多種弱點

high Nessus Plugin ID 73079

Synopsis

遠端主機上的 SSH 伺服器受到多個弱點影響。

描述

根據其標題,遠端主機上執行的 OpenSSH 版本比 6.6 舊。因此受到以下弱點影響:

- 存在一個與檔案「schnorr.c」中函式「hash_buffer」相關的錯誤,可導致拒絕服務攻擊。請注意,必須在編譯時透過檔案「Makefile.inc」中的「CFLAGS」變數「-DJPAKE」啟用 J-PAKE 通訊協定,OpenSSL 安裝才會容易受到影響。此項預設為不啟用。另請注意,只有 5.3 到 6.5.x 版本會受到此問題影響。(CVE-2014-1692)

- 存在一個與「sshd_config」中的「AcceptEnv」組態設定以及萬用字元相關的錯誤。攻擊者可透過利用特製要求,繞過環境限制。(CVE-2014-2532)

解決方案

升級至 OpenSSH 6.6 或更新版本。

另請參閱

http://www.openssh.com/txt/release-6.6

https://lists.gt.net/openssh/dev/57663#57663

Plugin 詳細資訊

嚴重性: High

ID: 73079

檔案名稱: openssh_66.nasl

版本: 1.10

類型: remote

系列: Misc.

已發布: 2014/3/18

已更新: 2018/11/15

組態: 啟用 Paranoid 模式

風險資訊

VPR

風險因素: Medium

分數: 5.3

CVSS v2

風險因素: High

基本分數: 7.5

時間分數: 5.5

媒介: AV:N/AC:L/Au:N/C:P/I:P/A:P

時間媒介: E:U/RL:OF/RC:C

弱點資訊

CPE: cpe:/a:openbsd:openssh

必要的 KB 項目: Settings/ParanoidReport

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2014/3/15

弱點發布日期: 2014/3/15

參考資訊

CVE: CVE-2014-1692, CVE-2014-2532

BID: 65230, 66355